É possível configurar o OpenVPN entre dois servidores? E como?

É possível configurar o OpenVPN entre dois servidores? E como?

Peço desculpas se este é um FAQ, mas não o encontrei nas respostas, por isso estou postando aqui. Tenho o seguinte cenário e estou curioso para saber como posso usar o OpenVPN-(AS) para resolver meu problema.

  1. Tenho dois servidores de aplicativos em duas LANs diferentes, separadas por WAN, que precisam se comunicar entre si por cerca de 2.500 portas diferentes.
  2. Ambos têm endereçamento IP estático e os endereços IP não podem ser alterados instantaneamente.
  3. Eu só tenho a porta SSL aberta para me comunicar.

Questões:

  1. Posso construir um túnel SSL usando OpenVPN para fazer o que preciso?
  2. o seguinte cenário OpenVPN-AS funcionará?

Cenário:

  1. Eu configurei um publicamente visível VPN Server( vpnserver.somedomain.com)
  2. Crie servidores de aplicativos em ambos os lados e conecte-se a este servidor VPN publicamente visível usando o OpenVPN-Client.
  3. Conecte-se Application server 1de Application Server 2forma que eles possam se ver.

Isso é viável com o OpenVPN e, em caso afirmativo, há alguma indicação sobre como conseguir isso?

Responder1

Sim, você pode fazer o que está no seu cenário. Leressee habilite "cliente para cliente" em sua configuração.

Você só precisa definir a configuração, gerar os certificados (easy-rsa, muito simples) e iniciar os processos. Só não esqueça a opção "client-to-client" no arquivo de configuração.

A outra possibilidade é configurar o servidor em um dos servidores e o cliente em outro (se você tiver uma porta livre visível de fora em um deles - se você só tiver o tcp/443 não é uma boa ideia, já que o tcp- over-tcp tem muita sobrecarga, mas ainda funcionará, se não houver solução melhor).

informação relacionada